Türkiye merkezli domain ve dijital kimlik platformuŞeffaf kayıt ve yenileme fiyatlarıWHOIS / RDAP sonuçları Regvix içinde

Gizlilik ve Kişisel Veri Politikası

Domain işlemlerinde hangi verilerin, hangi amaçlarla ve nasıl korunduğunu açıklıyoruz.

1. Veri sorumlusu ve iletişim

Regvix hizmetleri Regvix tarafından sunulur. Kişisel verilerle ilgili bilgi ve başvurularınızı info@regvix.com.tr adresine iletebilirsiniz.

2. İşlenen veri kategorileri

  • Ad, soyad, e-posta, telefon ve adres bilgileri
  • Bireysel müşteriler için gerekli kimlik bilgileri; kurumsal müşteriler için firma ve vergi bilgileri
  • Domain adı, uzantı, kayıt/yenileme/transfer siparişi ve nameserver tercihleri
  • Transfer için gerekli Auth/EPP/Yetki Kodu ve transfer onay kayıtları
  • Ödeme durumu, fatura/proforma ve banka bildirimi bilgileri
  • IP adresi, oturum, güvenlik ve işlem denetim kayıtları

3. İşleme amaçları

Veriler; müşteri hesabı oluşturmak, alan adı kayıt sahibini doğrulamak, tescil/transfer/yenileme işlemlerini yürütmek, ödeme ve faturalandırmayı yönetmek, DNS hizmeti sağlamak, destek taleplerini yanıtlamak, güvenliği korumak ve yasal yükümlülükleri yerine getirmek amacıyla işlenir.

4. Hassas işlem verilerinin korunması

T.C. kimlik numarası, vergi numarası ve transfer Auth/EPP kodu uygulama anahtarıyla AES-256-GCM kullanılarak şifrelenir. Yönetim ekranlarında erişim yetkisi sınırlandırılır; API, hata ve işlem loglarına açık biçimde yazılmaz. Auth/EPP kodu METUnic transfer isteği başarıyla gönderildikten sonra kalıcı transfer kaydından silinir.

5. Veri aktarımı

Alan adı işlemi için zorunlu kayıt sahibi bilgileri, yalnızca hizmetin gerektirdiği ölçüde yetkili kayıt kuruluşuna ve kayıt otoritesine aktarılabilir. DNS hizmetleri Cloudflare altyapısı üzerinden yürütülebilir. Ödeme ve faturalandırma süreçlerinde banka veya ilgili hizmet sağlayıcılarıyla sınırlı veri paylaşımı yapılabilir.

6. Saklama süreleri

Veriler; hizmet ilişkisi, kayıt kuruluşu yükümlülükleri, muhasebe ve yasal saklama süreleri boyunca tutulur. Kısa süreli transfer güvenlik oturumları yaklaşık 30 dakika içinde sona erer. Sepet verileri tarayıcıdaki yerel depolamada kullanıcı tarafından silinene veya sipariş tamamlanana kadar bulunabilir; transfer kodu yerel depolamaya yazılmaz.

7. Güvenlik önlemleri

HTTPS, güvenli oturum çerezleri, CSRF koruması, istek sınırı, şifreli veri saklama, hassas veri maskeleme, güvenli API geçidi ve denetim kayıtları kullanılır. Buna rağmen internet üzerinden veri iletiminin mutlak risksiz olmadığı dikkate alınmalıdır.

8. Haklar ve başvuru

Uygulanabilir veri koruma mevzuatı kapsamında verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, düzeltme, silme veya anonimleştirme talebinde bulunma ve hukuka aykırı işleme nedeniyle zararın giderilmesini isteme haklarınız bulunabilir. Başvurunuzda kimliğinizi ve talebinizi doğrulayacak yeterli bilgi vermeniz gerekir.

9. Politika değişiklikleri

Hizmet veya mevzuat değişikliklerinde bu politika güncellenebilir. Güncel sürüm ve değişiklik tarihi bu sayfada yayımlanır.